11. fejezet

csoportok - gyorsított felhasználói hozzáférést bizonyos funkcióit az LDAP címtár. Ezekre a célokra az irányelv hozzáférés (olcAccess attribútum cn = config) speciális lehetőség csoportok feltételek . Valódi jogok, amely biztosítja a csoport, amelynek a hozzáférést az irányelv (olcAccess attribútumot cn = config). A nyilvántartást a használó csoportok objektumosztálynak groupOfNames.

Megjegyzés: Csoportok meghatározásra objektum osztály groupOfNames alapvetően statikus és megköveteli, hogy végre konkrét intézkedéseket azonosítani minden egyes tagja a csoportnak. Amikor sok a tag, vagy állandóan változnak a csoportban, a menedzsment ilyen csoport átalakul súlyos fejfájás. LDAP biztosít egy nem szabványos (nincs megfelelő RFC), de széles körben felismerték a funkcióját az úgynevezett dinamikus csoportok. segítségével objektum osztály groupOfURLs.

LDIF fragmensek alább látható bizonyítani építési itpeople csoport. ami adható jogosultsággal, és változtassa meg a jelszót, vagy a konfigurációs beállításokat a felhasználói fiókot. Magától értetődik, hogy az egyes felvétel a csoport tagjai már létezik a katalógusban a klasszikus ág ou = emberek. Ez a konfiguráció létrehoz egy külön ág csoportok. amelyet található egy csoport itpeople. Ez a szervezet a könyvtár az ábrán látható:

Így, DN cn = itpeople, ou = csoportok, dc = példa, dc = com fog utalni az összes tag (member) ennek a csoportnak. Minden olyan személy, hitelesíteni „Miki egér”, akkor azt a jogot itpeople a megfelelő irányelv hozzáférés (olcAccess attribútum cn = config). Lásd egy működő példa a csoportokra.

Kapcsolódó cikkek